Ru
ГлавнаяКаналыТехнологии → Представляешь,

Представляешь,

@your_tech · Технологии

Топа записи нет, в ленте от 5 суток. Немного по формату постов, который пропустит редакция: — Пост без "воды", всё четко и по делу. Что вы полезного хотите предложить аудитории? — "Лучший", "уникальный", "самый" и тд - вода, легко подвергающаяся сомнению. Пожалуйста, не нужно так :) — Пост в третьем лице. — Пост на "вы", а не на "ты" — Лаконичнее = лучше (см. пункт 1) — Если есть хорошая качест

8 800подписчиков сейчас
Подписаться в Telegram

Публикации всего: 64

Постов на странице: 10 30 50 Страница 1 из 7
на маках с M3 в Linux заработали веб-камера, микрофоны, USB 3.0 и Thunderbolt. Asahi Linux — проект, который портирует Linux на компьютеры Apple без документации от производителя, то есть разбирая железо самостоятельно. В отчёте за цикл ядра 7.2 команда рассказала, где сейчас упирается. Главная возня — с M4 и новее. В обычных ARM-системах ядро включает и выключает процессорные ядра через PSCI, а тот живёт в прошивке на уровне EL3. У Apple такого уровня нет, поэтому команда предложила отдавать PSCI через UEFI Runtime Services: загрузчик m1n1 резервирует себе кусок памяти и оставляет там реализацию, к которой ядро потом обращается. Параллельно m1n1 научили загружать Apple SPTM и эмулировать SPRR и GXF. Без этого на новых чипах перестаёт работать гипервизор, а на нём держится вся отладка. Ещё в работе direct scanout: кадр от видеодекодера пойдёт в GPU и на экран без лишних копий в память. #linux #опенсорс
👍 5 ❤‍🔥 1 Перейти к публикации →
вышла Haiku R1/beta6, и на ней теперь работает настоящий Firefox — с официальным брендингом и разрешением Mozilla. Haiku — открытая операционная система, которую сообщество пишет с 2001 года по мотивам BeOS; 25 лет проекту исполнилось за неделю до релиза. Прошлая бета была почти два года назад, за это время закрыли больше 530 тикетов. Сборки на движке Firefox появились в репозиториях вскоре после прошлой беты, но были сырыми и без бренда. Теперь в HaikuDepot лежат и сам Firefox, и LibreWolf, Waterfox, Floorp, Icedove — пока только под x86_64. Второе заметное: в системе появился NVMM, гипервизор родом из NetBSD. QEMU на Haiku получил аппаратную виртуализацию через Intel VT-x и AMD-V — -accel nvmm в командной строке, гости 32- и 64-битные, SMP работает. Ещё завезли порт компилятора Go 1.26.1 и переписали работу с буферами в MIME-сниффере, отчего определение типов файлов ускорилось в 5–10 раз. Отдельная строка в заметках к релизу: в собственных компонентах системы нет ни кода, ни материалов, сгенерированных ИИ. #опенсорс #ос
❤‍🔥 2 ❤ 1 Перейти к публикации →
в Австралии задержали двух участников TeamPCP, тех самых, кто весной отравил Trivy. Помните март, когда сканер уязвимостей Trivy сам стал уязвимостью и утащил облачные ключи у LiteLLM, Mercor и десятков компаний? Австралийская полиция задержала в Перте двух человек, которых считает членами TeamPCP, группировки за этой атакой. Больше десятка обвинений, суд в четверг. Цифры от ФБР и полиции: более 1000 взломанных организаций и свыше 500 000 украденных учётных данных. Схема: подменить популярный open source-инструмент, собрать с машин разработчиков ключи и доступы к облакам, дальше вымогать. Группировку подозревают и во взломе облака Еврокомиссии, и в атаках на утилиты с доступом к GitHub и OpenAI. Брайан Кребс пишет, что один из задержанных — Рубен Томсон, он же Ellis, называвший себя лидером TeamPCP до марта. Выдали его собственные ошибки. Если у вас в CI стоял Trivy весенних версий, а секреты после этого не ротировали, самое время. Экстрадиция в США пока под вопросом. #безопасность
🤔 1 Перейти к публикации →
у GitHub появилась галочка, которая закрывает все открытые issue, pull request'ы и обсуждения пользователя разом — в тот момент, когда вы его блокируете. Раньше блокировка лишь запрещала автору писать дальше, а всё, что он успел открыть, оставалось висеть, и разгребать это приходилось руками по одному. Опция называется Close content authored by this user и живёт прямо в диалоге блокировки: хоть из комментария под issue или PR, хоть из настроек, в разделе Moderation, пункт Blocked users. Работает и для личного аккаунта, и для организации. Объявили в changelog 27 августа. Появилась она вовремя. Мейнтейнеры весь год жалуются на поток однотипных PR, сгенерированных моделью ради зелёных квадратиков в профиле. Нил Александер, разработчик Matrix-сервера Dendrite, описал схему ещё в июне: попросить модель найти интересные проекты, найти в них проблемы и наоткрывать PR, самими проектами при этом не пользуясь. К нему пришли три отдельных PR с правкой орфографии и грамматики в комментариях — от человека, у которого с конца 2018 года почти не было заметных вкладов на GitHub. Сегодня этот текст снова вышел на Hacker News и собрал больше сотни комментариев.
👍 2 Перейти к публикации →
обновляешь PayPal до 10.10.0 на Pixel с GrapheneOS, а он падает на запуске с RootDetectionSecurityException: Security policy violation: s=root. Детектор root принял защиту самой ОС за взлом. Root там отсутствует: GrapheneOS его не поддерживает, а Play Services настоящие, не microG. Тред на HN собрал 226 комментариев за 7 часов. Механика выяснилась по ходу: приложение оживает, если в настройках GrapheneOS для PayPal выключить Secure app spawning или разрешить dynamic code loading через память и хранилище. Бывший разработчик RASP пояснил: такие защиты сами подгружают код динамически, усиленная ОС это блокирует, и детектор решает, что его вскрыли. Намеренной блокировки нет, версия 8.107.0 работает. Если у вас GrapheneOS, обходной путь выше, ценой защиты одного приложения. Если вы пишете банковское приложение, проверьте свой root-детект на телефоне с защитой строже стоковой. #безопасность
🤔 4 Перейти к публикации →
ИИ-агенты в Fortune 500 ставили пакеты, которых не существует. Их подсказала официальная документация Представляешь: агенты Claude, Codex и Hermes внутри корпораций выполняли pip install и npm install по командам из файлов llms․txt на сайтах вендоров, хотя пакетов с такими именами в PyPI и npm нет. Исследователи из Израиля заняли несколько свободных имён, положили туда «звонок домой» и в течение часа получили отклик из компании Fortune 500. Масштаб: 6214 доменов, 8265 файлов llms․txt, в 120 из них 227 команд на незанятые пакеты и домены. У Clerk стояла npx clerk-next-fix-auth-protection, и слот уже занял кто-то с живой малварью; Clerk проблему закрыл. EDR и прокси молчат: для них это обычный pip install от разрешённого процесса. Это не prompt injection: инструкция была честной, пока имя не занял чужой. Проверьте свои доки и README: команды установки ведут на занятые имена, а агентам не разрешён автозапуск shell по чужим инструкциям. #ии #безопасность
🤔 3 😱 2 Перейти к публикации →
Стелс-модель ox-alpha оказалась GLM-5.3-Flash. Неделю её крутили на китайских чипах Z.ai выпустила GLM-5.3-Flash: 320 млрд параметров, 18 млрд активных, 45 слоёв, контекст до 1 млн токенов, претрейн на 30 трлн токенов. Веса на Hugging Face. Z.ai подтвердила, что модель неделю тестировалась анонимно как ox-alpha на OpenRouter и OpenCode и стала самой популярной моделью недели; трафик шёл через китайские ИИ-ускорители. По замерам Z.ai: 57 баллов в Artificial Analysis Intelligence Index при $0,045 за задачу, DeepSWE v1.1 63,4 против 46,2 у GLM-5.2, AutomationBench 48,8 против 26,2. На собственном Code Bench на максимальном усилии 29,0 против 29,5 у Claude Opus 4.8. Движок поверх SGLang с раздельными encode, prefill и decode дал 3× ускорение против первой версии на том же железе. «Интеллект фронтира за десятую часть цены» здесь означает открытую модель уровня закрытых. Подписчикам GLM Coding Plan дают тройную квоту. #ии
👍 4 Перейти к публикации →
Nvidia договорилась о покупке Hugging Face за $12,9 млрд. Подписей пока нет По данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд; Business Insider пишет об оценке выше $13 млрд: к вечеру среды соглашение не подписано, сделка может сорваться. Обе компании на запросы не ответили. Для масштаба: раунд 2023 года прошёл при оценке $4,5 млрд, а в конце прошлого года HF отказалась от $500 млн той же Nvidia при оценке $7 млрд, не желая доминирующего инвестора. Выручка около $150 млн в год против $100 млн два месяца назад. Мотив по версии TechCrunch: удержать открытую экосистему моделей на своих чипах, пока OpenAI, Google, Amazon и Anthropic делают собственные, и найти сбыт облачным мощностям после сворачивания DGX Cloud. Вопрос на будущее: останется ли хаб нейтральным к AMD и Intel. В августе Stripe купил OpenRouter, теперь и главный хостинг весов уходит под крыло вендора. #ии
😭 7 Перейти к публикации →
Сорок расширений Firefox притворялись криптокошельками и выносили фразы восстановления Socket раскопал сеть из 77 аддонов и назвал её Offside Wallet Theft Factory. Сорок вредоносов выдают себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты, а собирают фразы восстановления, приватные ключи, пароли из браузера и содержимое буфера обмена. Часть из них сначала работала безобидной утилитой и превращалась в стилер после обновления. Подробности в материале. Рекомендую сверить свои со списком. #браузеры #безопасность
🤣 4 🌚 1 Перейти к публикации →
Вместо списка из .btn-primary, .btn-secondary и .btn-danger в CSS появится один .btn-* Чтобы задать общий стиль всем кнопкам, сегодня приходится перечислять классы через запятую или вешать в разметку лишний общий класс. На августовской встрече рабочей группы CSS в Берлине приняли Class Prefix Selector: .btn-* цепляет любой класс, начинающийся с этого префикса. Идею предложила Лея Веру ещё в 2024 году. Но радоваться рано: фича живёт только в тексте спецификации, ни один браузер её пока не умеет, и до реализации синтаксис ещё поменяется. #css
❤ 2 👍 2 🗿 2 · всего 7 Перейти к публикации →
1 2 3 6 7

Другие каналы категории